GitHub confirme la compromission de 3 800 dépÎts via une extension VSCode malveillante
đ Contexte Source : BleepingComputer â Article publiĂ© le 20 mai 2026. GitHub a officiellement confirmĂ© une compromission de ses systĂšmes internes aprĂšs quâun employĂ© a installĂ© une extension VSCode malveillante depuis le VS Code Marketplace. đ„ Incident Lâattaque a conduit Ă lâexfiltration dâenviron 3 800 dĂ©pĂŽts internes de GitHub. GitHub a dĂ©clarĂ© avoir dĂ©tectĂ© et contenu la compromission, isolĂ© lâendpoint affectĂ©, supprimĂ© lâextension malveillante du marketplace et lancĂ© une rĂ©ponse Ă incident immĂ©diate. La sociĂ©tĂ© prĂ©cise quâaucune donnĂ©e client stockĂ©e en dehors des dĂ©pĂŽts affectĂ©s nâa Ă©tĂ© compromise Ă ce stade. ...